精品产品|捷普日志审计分析系统

admin 2026-05-19 05:37:05 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 捷普日志审计分析系统是一款集数据采集、存储、解析、关联分析和查询功能于一体的安全产品。系统支持多种协议接入日志,内置500+设备解析规则和机器学习技术,提供单机与分级两种部署方案,旨在帮助用户实现智能化的日志管理和安全事件分析。 综合评分: 68 文章分类: 数据安全,安全工具,解决方案,安全运营,应用安全


cover_image

精品产品 | 捷普日志审计分析系统

交大捷普

2026年5月18日 18:10 陕西

在小说阅读器读本章

去阅读

—捷普2026精品产品—

捷普日志审计分析系统

核心优势

01

全面的数据接入

支持日志通过Http、Syslog、Snmptrap、Tcp、Vflow、WMI、FTP、SFTP、SSH、TELNET、SCP、LEA、FILE、WebService、Agent方式接入日志审计平台,并内置市场主流厂商规则集。

02

灵活的日志存储

内置存储空间智能预测满足日志留存需求,大数据压缩存储转发,减少存储空间消耗和网络带宽使用,支持多种远程日志仓库日志存储扩展,精细化的日志存储清理方案实现自动归档、自动清理。

03

智能化日志解析

内置支持500+种设备解析规则库;采用无监督相似度分类算法支持对无内置规则日志自识别并形成对应的解析规则;未解析日志基于数据建模采用相似度匹配算法智能推荐解析规则;内置MLib等库,采用机器学习、EBA基线分析、关联分析等技术实现智能化日志解析识别,提高日志解析准确率。

04

精准化关联分析

基于采集并范式化后的的事件,通过内置关联分析模型,能基于事件的时序性、因果关系、相关安全日志和资产脆弱性等进行关联分析,并结合资产安全监控日志形成具有承上启下的安全事件关联集。

05

多样化日志查询

基础查询:满足日常设备日志事件查询,通过内置的事件信息、设备信息、源、目的等字段进行快速的日志查询定位。

高级查询:为有更多的日志检索需求提供字段向导方式的类sql查询语法,通过简单的语法配置,实现对全字段进行条件配置,进行任意字段的精确和模糊查询,完成对事件的查询。

专业查询:为专业人士提供强大的查询工具,采用类sql的全文检索模式,支持like、正则表达式、中文分词、内置函数等方式进行意字段的精确和模糊查询。

部署场景

01

单机部署

部署模式说明:

(1)无需更改现有网络结构;

(2)日志接入不影响当前业务;

 (3) 日志接入采用 syslog、 SNMP、 JDBC/ODBC 等标准协议/接口;

(4) 支持采集代理 Agent 接入;

02

分级部署

部署模式说明:

(1)大型电信级网络环境;

(2)集中管理,所有配置管理统一入库;

(3)日志事件分散解析、关联分析,集中存储、查询;

(4)管理中心集中存储解析、关联分析后的核心关键数据,降低数据中心压力;

关于捷普

捷普作为一家国内先进的新时代网络信息安全产品和服务提供商,坚持以“全面安全 智慧安全”为产品理念,持续技术创新,为广大用户提供基础设施安全、数据安全、信创安全、工业互联网安全、云安全、物联网安全、国密安全等七大系列网络安全产品。并在风险评估、渗透测试等安全服务上占据优势,协助用户全面提升IT基础设施的安全性、合规性和生产效能,面向数字时代保障信息系统全面安全。

END


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:交大捷普 《精品产品 | 捷普日志审计分析系统》

评论:0   参与:  0